Клиентский VPN Meraki MX84, сохраняющий WAN со стороны клиента

Проблема с подключением к VPN и одновременным использованием WAN с физического расположения устройства.

Чтобы было понятно, цель — подключиться к VPN, сохраняя IP-адрес и пропускную способность физной сети, к которой подключен клиент.

L2TP/IPsec с предварительным ключом, используя имя пользователя и пароль, настроенные в настройках Meraki Client VPN.

Это устройство работает правильно. Пользователь находится за пределами штата и имеет ноутбук с Windows 10, который он подключает к их оптоволокну 1 Гб/с и подключается к VPN, сохраняя соединение с оптоволоконным каналом (сохраняет публичный IP физической сети), при этом может использовать устройства в сети VPN и все свои программы. Настройка, которая это позволяет, находится в свойствах VPN-соединения, вкладка сеть, свойства IPv4, расширенные, снять галочку с “Использовать маршрут по умолчанию в удаленной сети”. У него есть настольный компьютер рядом, на Windows 11, та же настройка; не удается подключиться к устройствам VPN, но сохраняется локальный WAN. Я воссоздал VPN 3 раза со всеми обновлениями.

Это немного в стороне (может быть); Обратите внимание, что в последние месяцы у меня возникли проблемы с обновлениями Windows 11, которые ломают Meraki VPN, снижая пропускную способность до 0.01 - 0.05 Мбит/с…

Я настроил тот же VPN на своем настольном компьютере (Windows 11) — та же проблема; при использовании “Использовать маршрут по умолчанию в удаленной сети” подключение идет к VPN WAN и можно взаимодействовать с устройствами.

При отключении “Использовать маршрут по умолчанию в удаленной сети”, я сохраняю WAN физической сети, но не могу взаимодействовать с другими устройствами в VPN-сети. То же самое я делал на Windows 10 ноутбуке; тот же результат.

Вот сюрприз. У меня есть другой Meraki-девайс (такая же модель) с VPN, настроенный на мой офис, на моем Windows 11-десктопе; если отключить “Использовать маршрут по умолчанию в удаленной сети”, я сохраняю свой WAN и могу взаимодействовать с устройствами в офиса.

Обратите внимание: все компьютеры отключили антивирус, отключили брандмауэр Windows, а также включили параметры общего доступа для всех профилей при тестировании.

Буду очень благодарен за советы или идеи; Надеюсь, я предоставил достаточно информации (дайте знать, если нужно больше). Сегодня вечером буду «крутиться в колесе», пока проблема не будет решена (надеюсь).

Спасибо за чтение.

Это то, что вам нужно: Configuring Split Tunnel Client VPN - Cisco Meraki Documentation

Похоже, что вы неправильно настраиваете split tunnel, если ваш VPN-трафик не выходит через интерфейс VPN ПК.

Вы — лучший!!! Это сработало. Напишите мне в личку с вашим донат-ссылкой, сэр.

Lol, не волнуйся, я уже получаю оплату за это.